Postfix SMTP Smuggling - ExpectスクリプトPOC
正当なメールを送信しますが、そのメールの中に他の多くのメール(異なる送信者、受信者、件名など)が含まれています。 最初のメールはSPF/DKIM/DMARCでチェックされますが、内部の他のメールはチェックされません!
使用法: ./cve-2023-51764.sh mx.fqdn port
./cve-2023-51764.sh mail.mydomain.com 25

注意事項:
chmod +x cve-2023-51764.sh
expect アプリケーションが必要
正当な送信元IPと送信元メールアドレスが必要(SPF、DKIM、DMARCを通過するため)
結果:

謝辞: https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide
回避策・修正: https://www.postfix.org/smtp-smuggling.html
私についての詳細 ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ 免責事項: 重要: このスクリプトは教育、倫理的なテスト、および合法的な使用のみを目的として提供されています。明示的な許可なしにシステムやネットワークで使用しないでください。コンピュータシステムやネットワークへの不正アクセスは違法であり、無許可の活動を行っているユーザーは法的措置の対象となります。著者はこのスクリプトの誤用によって生じた損害に対して一切の責任を負いません。